Comparativa DNS
Propagación DNS vs consulta DNS
Una consulta DNS te dice qué responde un resolver ahora. Una comprobación de propagación DNS compara si muchos resolvers están de acuerdo después de un cambio. La consulta puede parecer similar, pero el diagnóstico no lo es.
Diferencia principal
Propagación DNS
Mejor después de un cambio DNS. Busca consenso, valores antiguos, propagación parcial, NXDOMAIN, SERVFAIL y timeouts específicos entre resolvers públicos.
Consulta DNS
Mejor cuando necesitas inspeccionar un tipo de registro concreto: cuál es el A actual, el destino MX, la política TXT o el alias CNAME.
Casos de uso
Cambio de hosting
Comprueba propagación para A y AAAA, y revisa CNAME si el hostname apunta a CDN o plataforma gestionada.
Cambio de correo
Comprueba propagación MX primero y después inspecciona TXT para SPF, DKIM y DMARC.
Cambio de nameservers
Comprueba NS y SOA globalmente; si hay diferencias, consulta directamente los autoritativos.
SERVFAIL
No lo trates como propagación normal. Revisa DNSSEC, registros DS y disponibilidad de nameservers.
Cómo interpretar
- Todos los resolvers devuelven el valor esperado: la capa recursiva pública está bastante consistente.
- Algunos resolvers devuelven el valor antiguo: normalmente es caché que aún no ha expirado.
- Los autoritativos no coinciden: es un problema de consistencia de zona, no propagación normal.
- Muchos resolvers validadores muestran SERVFAIL: revisa DNSSEC antes de cambiar más registros.
Comprobaciones útiles
Preguntas
¿Propagación DNS y consulta DNS son lo mismo?
Usan consultas parecidas, pero la intención es distinta. La propagación compara consenso entre resolvers tras un cambio; la consulta DNS inspecciona la respuesta actual de un registro.
¿Qué uso después de una migración?
Empieza por propagación DNS y luego revisa registros concretos como A, AAAA, CNAME, MX, TXT, NS o SOA cuando detectes diferencias.
¿Una consulta DNS global detecta propagación?
Sí, si compara varios resolvers. La diferencia está en la interpretación: importan la consistencia, valores antiguos y códigos como NXDOMAIN o SERVFAIL.
¿Qué hago si todo devuelve NXDOMAIN?
Normalmente indica nombre ausente o delegación rota. Revisa NS y SOA, y después consulta directamente los nameservers autoritativos.